Compliance Program Analyst @Cadmus
Compliance
Salary unspecified
Remote Location
Employment Type full-time
Posted 3d ago

[Hiring] Compliance Program Analyst @Cadmus

3d ago - Cadmus is hiring a remote Compliance Program Analyst. 💸 Salary: unspecified 📍Location: Brazil

Role Description

Atuar em parceria com equipes de produtos de TI, áreas de segurança e gestão de riscos, responsáveis ​​por recursos do SGQ (Sistema de Gestão da Qualidade) e auditores internos e externos, atuando como um profissional capacitado e ágil que auxilia as equipes a manterem a conformidade e a prontidão para auditorias.

  • Formação acadêmica: Bacharelado em Administração, Tecnologia da Informação, Segurança da Informação, Gestão de Riscos ou área correlata.
  • Experiência: De 2 a 4 anos em compliance, auditoria de TI, testes de ITGC, testes de SGQ (Sistema de Gestão da Qualidade) ou gestão de riscos — preferencialmente em ambientes regulados de TI ou de produtos.
  • Experiência em auditoria: Sólido conhecimento de SOC 2, ISO 27001 e 7216. Experiência na condução de auditorias e na validação de evidências, desde a fase de preparação até a remediação.
  • Testes de ITGC e controles: Experiência comprovada na validação de controles de ITGC — controles de acesso, gestão de mudanças, operações, SDLC e resiliência. Capacidade de avaliar se os controles estão desenhados e operando de forma eficaz.
  • Testes de SGQ: Experiência no suporte ou na execução de testes de controles de SGQ, abrangendo estruturas de controle globais e específicas de territórios. Familiaridade com princípios de gestão da qualidade e metodologias de teste.
  • Conhecimento de ISP: Conhecimento prático de políticas de segurança da informação e estruturas de controle (preferencialmente ISP da PwC). Capacidade de interpretar normas, auxiliar equipes na aplicação delas e validar a conformidade.
  • Consciência de riscos: Capacidade de identificar e escalar riscos de compliance e operacionais no contexto de um portfólio.

Qualifications

  • Proficiência em estruturas de controle SOC 2, ISO 27001, 7216 e ISP.
  • Experiência com metodologias de teste de ITGC e QMS — *walkthroughs* (demonstrações de processos), testes por amostragem, reexecução e inspeção.
  • Familiaridade com ferramentas de varredura de vulnerabilidades, revisão de evidências de testes de intrusão (*pentest*) e monitoramento de segurança.
  • Proficiência em Microsoft Office, plataformas de gestão de evidências, ferramentas de GRC e ferramentas de relatórios e *dashboards* de conformidade.
  • Compreensão de sistemas de controle de acesso, gestão de identidades, padrões de criptografia e fluxos de trabalho de gestão de mudanças.
  • Familiaridade com requisitos regulatórios e de gestão da qualidade, tanto globais quanto específicos de território.

Requirements

  • CISA (Certified Information Systems Auditor) — altamente desejável.
  • CRISC (Certified in Risk and Information Systems Control).
  • ISO 27001 Lead Auditor.
  • ISO 42001 ou certificações relacionadas a QMS.
  • Treinamento ou certificações específicas em ITGC.
Before You Apply
remote Be aware of the location restriction for this remote position: Brazil
Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Compliance Program Analyst @Cadmus
Compliance
Salary unspecified
Remote Location
Employment Type full-time
Posted 3d ago
Apply for this position
Did not apply
Applied
Sent Follow-Up
Interview Scheduled
Interview Completed
Offer Accepted
Offer Declined
Application Denied
Unlock 125,000+ Remote Jobs
remote Be aware of the location restriction for this remote position: Brazil
Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Apply for this position
Did not apply
Applied
Sent Follow-Up
Interview Scheduled
Interview Completed
Offer Accepted
Offer Declined
Application Denied
Unlock 125,000+ Remote Jobs
×

Apply to the best remote jobs
before everyone else

Access 125,000+ vetted remote jobs and get daily alerts.

4.9 ★★★★★ from 500+ reviews
Unlock All Jobs Now

Maybe later